RU2736166C1 - Method of identifying an online user and device thereof in an application - Google Patents

Method of identifying an online user and device thereof in an application Download PDF

Info

Publication number
RU2736166C1
RU2736166C1 RU2020113859A RU2020113859A RU2736166C1 RU 2736166 C1 RU2736166 C1 RU 2736166C1 RU 2020113859 A RU2020113859 A RU 2020113859A RU 2020113859 A RU2020113859 A RU 2020113859A RU 2736166 C1 RU2736166 C1 RU 2736166C1
Authority
RU
Russia
Prior art keywords
user
nudid
msisdn
unique
identifier
Prior art date
Application number
RU2020113859A
Other languages
Russian (ru)
Inventor
Денис Леонидович Поляков
Николай Сергеевич Лагуткин
Original Assignee
Общество с ограниченной ответственностью "МКС"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Общество с ограниченной ответственностью "МКС" filed Critical Общество с ограниченной ответственностью "МКС"
Priority to RU2020113859A priority Critical patent/RU2736166C1/en
Application granted granted Critical
Publication of RU2736166C1 publication Critical patent/RU2736166C1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Finance (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

FIELD: information technology.
SUBSTANCE: invention relates to information technology and can be used to provide secure access to information resources and payment systems. Method comprises stages, at which an online user installs an Application on their user device and launches it, wherein the Identification Service client module is included in the installed Application, through which is read from the user device its own hardware device identifier (NUDID) and a unique hardware user identifier (UHSI), associated in the device to the NUDID, generating a unique transaction identifier (UTID) for unambiguous designation of each specific operation, obtaining a UHSI, NUDID and UTID identifier binding from the client module, determining, based on the received UHSI or NUDID, the mobile subscriber number of the digital network (MSISDN) and comparing the UHSI and NUDID link obtained from the client module with the updated UHSI identifier and NUDID binder obtained after determining the MSISDN number. Further, the Identification Service server module generates a unique user identifier (UID), a unique user device identifier (SUDID), a unique composite user identification key and its device (UCIK), a UCIK (UIKF) print, and transmitting the composite UCIK key and its UIKF print to the client module in the Application.
EFFECT: high reliability of identification.
4 cl, 1 dwg, 4 ex

Description

Настоящее изобретение относится к области информационных технологий, а именно к способу идентификации онлайн-пользователя и его устройства с помощью уникальных аппаратных и абонентских идентификаторов, например, таких как MSISDN, при нахождении устройства онлайн-пользователя в любой сети передачи данных в Приложении, имеющем доступ к чтению аппаратных идентификаторов устройства и пользователя.The present invention relates to the field of information technology, namely, to a method of identifying an online user and his device using unique hardware and subscriber identifiers, such as MSISDN, when the online user's device is located in any data network in an Application that has access to reading hardware identifiers of the device and user.

Термины, используемые в тексте описания изобретения.Terms used in the text of the description of the invention.

Приложение (APP) - Программное Обеспечение для UD, приемлемо реализованное для участия в описываемом способе (в том числе, но не ограничиваясь, мобильное приложение, выполненное, в частности, но не только, по технологии нативного кода, SDK-кода с разработкой в IDE, а также PWA и/или аналогичной WEB-технологии, в частности, но не обязательно, с применением WebView компонентов). Приложение может являться также встроенной функцией или компонентом Операционной Системы устройства. Application (APP) - Software for UD, acceptablely implemented to participate in the described method (including, but not limited to, a mobile application executed, in particular, but not only, using the technology of native code, SDK code with development in the IDE , as well as PWA and / or similar WEB-technology, in particular, but not necessarily, using WebView components). An application can also be a built-in function or component of the operating system of the device.

IS (Identification Service) – Сервис Идентификации, обеспечивающий точную идентификацию клиента. Все серверные и клиентские программно-аппаратные составляющие IS по необходимости, но не обязательно, могут быть частично или полностью представлены программно-аппаратными решениями контрагентов. В частности, функции определения MSISDN, отправки скрытых и обычных SMS могут (но не обязательно) выполняться компонентами, созданными и/или размещенными в инфраструктуре ОСС или иных программно-аппаратных инфраструктурах третьих сторон. Все серверные составляющие IS могут частично и/или полностью находиться в инфраструктурном периметре контрагентов на любом типе серверного размещения (в том числе, но не ограничиваясь, на одиночном физическом, виртуальном, связанных физических или виртуальных серверах, или облачных решениях). Все клиентские программные составляющие IS могут обновляться с серверной части IS. Взаимодействие серверных и клиентских частей, а также их обмен данными с третьим сторонами происходит по безопасному протоколу (за исключением случаев, требующих небезопасного протокола). Условием приемлемости для серверного и клиентского кода является возможность технического воспроизведения всех описанных в Способе шагов при условии соблюдения правил безопасности по эксплуатации UD. IS включает в себя:IS (Identification Service) - An Identification Service that provides accurate customer identification. All server and client software and hardware components of IS, if necessary, but not necessarily, can be partially or fully represented by software and hardware solutions of counterparties. In particular, the functions of determining MSISDN, sending hidden and normal SMS can (but not necessarily) be performed by components created and / or hosted in the OSS infrastructure or other software and hardware infrastructures of third parties. All server components of IS can be partially and / or completely located in the infrastructure perimeter of contractors on any type of server placement (including, but not limited to, on a single physical, virtual, connected physical or virtual servers, or cloud solutions). All IS client software can be updated from the IS server. The interaction of the server and client parts, as well as their data exchange with third parties, takes place over a secure protocol (except for cases requiring an insecure protocol). The condition of acceptability for the server and client code is the possibility of technical reproduction of all steps described in the Method, provided that the safety rules for UD operation are observed. IS includes:

клиентский модуль (Client Module - CM) - программный код на пользовательской стороне, отдельно предварительно встраиваемый (или загружаемый с сервера IS) в Приложение, не влияющий на основной функционал Приложения, но добавляющий функционал по идентификации пользователя. CM может обновляться “на лету” в процессе работы Приложения.Client Module (CM) - program code on the user side, separately pre-embedded (or downloaded from the IS server) into the Application, does not affect the main functionality of the Application, but adds functionality for user identification. CM can be updated “on the fly” while the Application is running.

серверный модуль (Server Module - SM) - программный код на серверной стороне для выполнения функций обработки данных и необходимого обмена данными между всеми составляющими инфраструктуры реализации способа.server module (Server Module - SM) - program code on the server side for performing data processing functions and the necessary data exchange between all components of the infrastructure for implementing the method.

Сотовая связь (сеть подвижной связи) - один из видов непрерывной при перемещении абонента мобильной радиосвязи в одном и том же частотном диапазоне, в основе которого лежит сотовая сеть, общая зона покрытия которой делится на ячейки (соты), определяющиеся частично перекрывающимися зонами покрытия отдельных базовых станций (БС).Cellular communication (mobile communication network) is one of the types of continuous when a mobile radio subscriber moves in the same frequency range, which is based on a cellular network, the total coverage area of which is divided into cells (cells), which are determined by partially overlapping coverage areas of individual base stations (BS).

OCC (Оператор Сотовой Связи) - компания, предоставляющая услуги сотовой связи для сотовых аппаратов своих абонентов. ОСС может инфраструктурно быть представлена как технически и юридически раздельные провайдеры разных входящих в сотовую связь функций. Некоторые провайдеры могут параллельно осуществлять одни и те же функции (в том числе, но не ограничиваясь, хранение реестра MSISDN, связок MSISDN, IMEI и IMSI, отправка скрытых и обычных SMS, определение местоположения абонентского оборудования) считаясь при этом составной частью ОСС.OCC (Operator of Cellular Communications) is a company that provides cellular services for the cellular devices of its subscribers. OSS can be infrastructurally represented as technically and legally separate providers of different functions included in cellular communication. Some providers can simultaneously perform the same functions (including, but not limited to, storing the MSISDN registry, MSISDN bundles, IMEI and IMSI, sending hidden and regular SMS, determining the location of subscriber equipment), being considered an integral part of the OSS.

Скрытое SMS-сообщение - данное сообщение не выводится в интерфейсе мобильного устройства и пользователь его не видит.Hidden SMS - this message is not displayed in the interface of the mobile device and the user does not see it.

MSISDN (Mobile Subscriber Integrated Services Digital Number) - номер мобильного абонента цифровой сети с интеграцией служб для связи в стандартах GSM, UMTS и пр.MSISDN (Mobile Subscriber Integrated Services Digital Number) - the number of a mobile subscriber of a digital network with integrated services for communication in GSM, UMTS, etc.

SIM-карта (Subscriber Identification Module) - идентификационный электронный модуль абонента, применяемый в мобильной связи. Может быть выполнен как отдельный компонент, вставляемый в устройство связи, или находится штатно в устройстве за счет его аппаратно-программных средств.SIM-card (Subscriber Identification Module) is an electronic subscriber identification module used in mobile communications. It can be made as a separate component inserted into a communication device, or it can be installed in the device as standard due to its hardware and software.

ICCID (Integrated Circuit Card identifier) - уникальный серийный номер SIM-карты.ICCID (Integrated Circuit Card identifier) - unique serial number of the SIM card.

IMSI (International Mobile Subscriber Identity) – международный идентификатор мобильного абонента (индивидуальный номер абонента), ассоциированный с каждым пользователем мобильной связи стандарта GSM, UMTS или CDMA. IMSI (International Mobile Subscriber Identity) is an international mobile subscriber identifier (individual subscriber number) associated with each mobile user of the GSM, UMTS or CDMA standard.

UHSI (Unique Hardware Subscriber Identifier) - уникальный аппаратный идентификатор пользователя, в том числе, но не ограничиваясь, - абонента сотовой связи. В качестве UHSI может выступать, в частности, но не ограничиваясь, IMSI или ICCID, а также сертификаты в приложениях, операционной системе или идентифицирующие ключи на внешних аппаратных средствах.UHSI (Unique Hardware Subscriber Identifier) is a unique hardware user identifier, including, but not limited to, a cellular subscriber. UHSI can be, in particular, but not limited to, IMSI or ICCID, as well as certificates in applications, operating system, or identification keys on external hardware.

UD (User’s Device) - любая произвольная программно-аппаратная среда пользователя (включая, но не ограничиваясь, удаленную виртуальную OS), обеспечивающая корректную работу необходимой части технического решения на стороне пользователя.UD (User's Device) - any arbitrary software and hardware environment of the user (including, but not limited to, a remote virtual OS) that ensures the correct operation of the necessary part of the technical solution on the user's side.

Хранилище - любой технически приемлемый для обеспечения функционирования описываемой схемы контейнер для записи/хранения/чтения/редактирования/удаления информации в UD. В том числе, но не ограничиваясь, cookie или storage браузера, внутренний кэш приложения.Storage - any container that is technically acceptable for the operation of the described scheme for writing / storing / reading / editing / deleting information in UD. Including, but not limited to, browser cookie or storage, internal application cache.

IMEI (International Mobile Equipment Identity) - международный идентификатор мобильного оборудования, обычно уникальный, используется для идентификации аппаратов GSM, WCDMA и IDEN, а также некоторых спутниковых устройств.IMEI (International Mobile Equipment Identity) is an international mobile equipment identifier, usually unique, used to identify GSM, WCDMA and IDEN devices, as well as some satellite devices.

NUDID (Native Unique Device Identifier) - собственный аппаратный идентификатор устройства, предоставленный производителем устройства и хранимый на нем за счет штатных аппаратно-программных средств устройства (например, IMEI).NUDID (Native Unique Device Identifier) is the device's own hardware identifier provided by the device manufacturer and stored on it using the device's standard hardware and software (for example, IMEI).

SUDID (Service Unique Device Identifier) - уникальный идентификатор устройства в SM, связанный на серверной стороне IS с собственным аппаратным идентификатором устройства пользователя (NUDID) и (по необходимости) с другими требуемыми данными пользователя, включая идентификаторы в других источниках данных и системах учета пользователя.SUDID (Service Unique Device Identifier) is a unique device identifier in SM, associated on the IS server side with the user's own hardware device identifier (NUDID) and (if necessary) with other required user data, including identifiers in other data sources and user accounting systems.

UCPUID (Unique Cross-platform User ID) - уникальный межплатформенный идентификатор (в частности, но не ограничиваясь, MSISDN, СНИЛС, ИНН, номер социального страхования, аккаунт в Социальной сети и т.д.), хранение связок (одна или более) которого с другими данными распределено между участвующими платформами, а первичным источником (центром выпуска) которого может являться одна или более из участвующих платформ.UCPUID (Unique Cross-platform User ID) - a unique cross-platform identifier (in particular, but not limited to, MSISDN, SNILS, TIN, social security number, account on the Social Network, etc.), the storage of bundles (one or more) of which with other data is distributed among the participating platforms, and the primary source (release center) of which may be one or more of the participating platforms.

UID (Unique User Identifier) - уникальный идентификатор пользователя в PS, связанный на серверной стороне PS с одним или несколькими UCPUID и другими необходимыми данными пользователя, включая идентификаторы в других источниках данных и системах учета пользователя..UID (Unique User Identifier) is a unique PS user identifier associated on the PS server side with one or more UCPUIDs and other necessary user data, including identifiers in other data sources and user accounting systems.

UCIK (Unique Composite Identification Key) - уникальный составной ключ идентификации пользователя и устройства, включающий в себя SUDID и UID, служащий для однозначного определения Онлайн-сервисом пользователя и его устройства. UCIK может быть разовым - работающим в течение одной сессии и без записи/обновления в хранилище UD, а также многоразовым (обычный тип) - с записью/обновлением в хранилище UD.UCIK (Unique Composite Identification Key) is a unique composite key for identifying the user and the device, including the SUDID and UID, which serves to unambiguously identify the user and his device by the Online Service. UCIK can be one-time - working during one session and without writing / updating to the UD storage, as well as reusable (normal type) - with writing / updating to the UD storage.

UIKF (User's Identification Key Fingerprint) - отпечаток UCIK, генерируемый в IS и позволяющий однозначно отличить пользователя на стороне Онлайн-сервиса, но не идентифицировать в IS. UIKF может быть разовым - работающим в течение одной сессии и без записи/обновления в хранилище UD, а также многоразовым (обычный тип) - с записью/обновлением в хранилище UD.UIKF (User's Identification Key Fingerprint) is a UCIK fingerprint generated in IS and allowing a user to be uniquely distinguished on the side of the Online Service, but not identified in IS. UIKF can be one-time - working during one session and without writing / updating to the UD storage, as well as reusable (normal type) - with writing / updating to the UD storage.

UTID (Unique Transaction Identifier) - генерируемый (серверной или клиентской частью) уникальный идентификатор транзакции для однозначного обозначения каждой конкретной операции взаимодействия элементов какой-либо Информационной Системы. В описываемом Способе, это уникальный идентификатор процедуры определения MSISDN пользователя.UTID (Unique Transaction Identifier) is a generated (server or client side) unique identifier of a transaction to unambiguously designate each specific operation of interaction between elements of any Information System. In the described Method, this is a unique identifier of the procedure for determining the user's MSISDN.

UCC (Unique Confirmation Code) - уникальный код подтверждения, генерируемый и высылаемый из SM на устройство пользователя и отправляемый пользователем обратно для верификации совершения пользователем определенной операции или данных (в данном случае - определения MSISDN пользователя).UCC (Unique Confirmation Code) is a unique confirmation code generated and sent from SM to the user's device and sent back by the user to verify that the user has performed a certain operation or data (in this case, the definition of the user's MSISDN).

Данные - поддающееся многократной интерпретации представление информации в формализованном виде, пригодном для передачи, связи или обработки, которыми оперируют информационные системы и их пользователи.Data is a multi-interpretable representation of information in a formalized form, suitable for transmission, communication or processing, which are operated by information systems and their users.

Метаданные - информация о другой информации, или данные, относящиеся к дополнительной информации о содержимом или объекте. Метаданные раскрывают сведения о признаках и свойствах, характеризующих какие-либо сущности, позволяющие автоматически искать и управлять ими в больших информационных потоках.Metadata is information about other information, or data related to additional information about a content or object. Metadata discloses information about the characteristics and properties that characterize any entities, allowing you to automatically search and manage them in large information flows.

Сеть (Вычислительная сеть, Компьютерная сеть) - система, обеспечивающая обмен данными между вычислительными устройствами (компьютеры, серверы, маршрутизаторы и другое оборудование). Для передачи информации могут быть использованы различные среды. Примеры Сети - Интернет, Интранет.Network (Computer network, Computer network) - a system that provides data exchange between computing devices (computers, servers, routers and other equipment). Various media can be used to transfer information. Examples of the Network - Internet, Intranet.

Пользователь - лицо или организация, которое использует Сеть для выполнения конкретной функции.User - a person or organization that uses the Web to perform a specific function.

Сессия - сеанс взаимодействия CM и SM в пределах открытия и закрытия приложения (включая браузер). Session - a session of interaction between CM and SM within the opening and closing of the application (including the browser).

Протокол передачи данных (далее - протокол) - набор соглашений интерфейса логического уровня, которые определяют обмен данными между различными программами. Эти соглашения задают единообразный способ передачи сообщений и обработки ошибок при взаимодействии программного обеспечения разнесённой в пространстве аппаратуры, соединённой тем или иным интерфейсом.Data transfer protocol (hereinafter referred to as the protocol) is a set of logical-level interface agreements that define the exchange of data between various programs. These conventions define a uniform way of transmitting messages and handling errors when software interacts with spaced hardware connected by one or another interface.

Безопасный протокол - протокол, обеспечивающий невозможность фальсификации третьими сторонами передаваемых данных.Secure protocol is a protocol that ensures that the transmitted data cannot be falsified by third parties.

В Сетях существует большое количество Онлайн-сервисов, предоставляющих онлайн-пользователям различные услуги. Для того, чтобы воспользоваться этими услугами, онлайн-пользователь в большинстве случаев должен пройти процедуру идентификации и аутентификации в этих Онлайн-сервисах, предоставляя свои личные или платежные данные и подтверждая их. Это обусловлено условиями безопасного получения доступа к специальной информации или осуществлению финансовых или иных важных транзакций. Такая процедура создает неудобство онлайн-пользователю, который каждый раз должен вручную вводить свои платежные или личные идентифицирующие данные, или при повторном обращении к Онлайн-сервису вводить пароль, ПИН-код или тому подобное. Владельцам пользовательских устройств доступ к информационным ресурсам предоставляется средствами их устройств, и безопасность информации, хранящейся на устройствах, или доступ к которой получают с их помощью, является важным вопросом. Для удобства онлайн-пользователей при решении различных задач и выполнении различных операций на своем пользовательском устройстве предусмотрены специализированные приложения. При использовании таких приложений важно безопасное сохранение информации о пользователе и его устройстве при получении доступа к ней.There are a large number of Online Services on the Networks that provide various services to online users. In order to use these services, the online user in most cases must go through the identification and authentication procedure in these Online services, providing his personal or payment details and confirming them. This is due to the conditions for secure access to special information or the implementation of financial or other important transactions. Such a procedure creates inconvenience for the online user, who each time must manually enter their payment or personal identification data, or enter a password, PIN or the like when re-accessing the Online Service. Owners of user devices have access to information resources by means of their devices, and the security of information stored on devices, or access to which is obtained with their help, is an important issue. For the convenience of online users when solving various tasks and performing various operations on their user device, specialized applications are provided. When using such applications, it is important to securely store information about the user and his device when accessing it.

Известна Система проведения денежных транзакций, согласно патенту RU2620715 с приоритетом от 31.05.2012. Система может включать в себя мобильное устройство, которое запускает приложение для работы в системе проведения денежных транзакций, а также абонента, который имеет профиль в системе. Абонент указывает транзакцию, которая должна быть выполнена в системе проведения денежных транзакций. Процессор системы выполняет транзакции, указываемые абонентом, включающие в себя обмен данными с базой данных денежных транзакций, чтобы определять, является или нет транзакция допустимой, на основе данных, указываемых в профиле абонента. При проведении транзакции система также включает в себя по меньшей мере один субъект, участвующий в указанной транзакции и имеющий профиль в системе. Этот субъект может быть человеком, розничным магазином, агентом или другим субъектом. Недостатком данной системы является то, что она для идентификации пользователя дополнительно выполняет проверки по программе идентификации клиентов согласно Bank Secrecy Act и US PATRIOT Act., т.е. в целях безопасности предполагает дополнительное сравнение идентификационных данных клиентов с государственными данными, удостоверяющими личность. Данная система безопасности предполагает ее использование ограниченным кругом лиц, данные о которых есть в Bank Secrecy Act и US PATRIOT Act. Кроме того, система предполагает изначальную настройку тех платежей, которые пользователь хочет провести, то есть предполагается обязательное наличие личного кабинета, где пользователь маркирует в некоем списке те транзакции, которые хочет провести - это приводит к требованию наличия отдельного приложения для использования способа и невозможности без предварительных действий выбрать способ оплаты и произвести ее.Known System for conducting monetary transactions, according to patent RU2620715 with a priority of 05/31/2012. The system may include a mobile device that launches an application to work in the system for conducting monetary transactions, as well as a subscriber who has a profile in the system. The subscriber specifies the transaction to be performed in the money transaction system. The system processor executes subscriber-specified transactions, including communication with a monetary transaction database, to determine whether or not a transaction is valid based on the subscriber's profile data. When conducting a transaction, the system also includes at least one entity participating in the specified transaction and having a profile in the system. This entity can be a human, retail store, agent, or other entity. The disadvantage of this system is that, to identify the user, it additionally performs checks according to the client identification program in accordance with the Bank Secrecy Act and the US PATRIOT Act. for security purposes, it involves an additional comparison of customer identification data with government identification data. This security system assumes its use by a limited number of persons, data on which is in the Bank Secrecy Act and US PATRIOT Act. In addition, the system assumes the initial setting of those payments that the user wants to make, that is, it is assumed that there is a mandatory presence of a personal account, where the user marks in a list those transactions that he wants to carry out - this leads to the requirement for a separate application to use the method and the impossibility without preliminary actions to choose a payment method and make it.

Наиболее близким аналогом заявленного изобретения является известный Способ идентификации мобильного пользователя третьими лицами на основе карты модуля идентификации абонента (SIM-карта) и связанных с устройством параметров, доступных в телекоммуникационных сетях, по патенту GB2573262 с приоритетом от 08.03.2018. Способ состоит из этапов: - Мобильный пользователь пытается взаимодействовать с Приложением или получить доступ к веб-сайту, разработчик Приложения/веб-сайта передает запрос мобильного идентификатора внешнему серверу IPification; Сервер IPification передает до шести запросов мобильного ID в виде вызовов API на сервер оператора мобильной связи, при этом каждый запрос мобильного ID основан на одном из следующих входных параметров, связанных с SIM-картой/устройством: IMSI, ICCID, IMEI, MSISDN, частный IP и общественный IP; - Сервер оператора мобильной связи передает мобильные идентификаторы обратно на сервер IPification; при этом каждый из мобильных идентификаторов генерируется в ответ на один из запросов мобильного ID, отправленных на сервер оператора мобильной связи в качестве входных параметров, и при этом каждый идентификатор мобильной связи является уникальным буквенно-цифровым идентификатором пользователя, являющегося абонентом услуг мобильной связи, предоставляемых оператором мобильной связи; - Сервер IPification проверяет, идентичны ли все идентификаторы мобильных устройств, полученные от сервера оператора мобильной связи, и в зависимости от результата проверки реагирует двумя альтернативными способами: Если результат проверки положительный, сервер IPification предоставляет единый мобильный идентификатор пользователя разработчику Приложения/веб-сайта, тем самым аутентифицируя мобильного пользователя и позволяя ему взаимодействовать с Приложением или получать доступ к веб-сайту; - Если результат проверки отрицательный, сервер IPification предоставляет разработчику Приложения/веб-сайта информацию о неудачной аутентификации пользователя, и в результате пользователю не разрешается взаимодействовать с Приложением или получать доступ к веб-сайту. Недостатком данного способа является использование его только для мобильного Интернета, что значительно сужает возможности пользователя в реальных обстоятельствах, например, когда доступ к Сети возможен только через беспроводную компьютерную сеть WiFi.The closest analogue of the claimed invention is the well-known Method for identifying a mobile user by third parties based on a subscriber identification module (SIM) card and device-related parameters available in telecommunication networks, according to GB2573262 patent with priority from 03/08/2018. The method consists of the following stages: - The mobile user tries to interact with the Application or access the website, the developer of the Application / website sends the request for the mobile identifier to the external IPification server; The IPification server transmits up to six mobile ID requests as API calls to the mobile operator's server, with each mobile ID request based on one of the following input parameters associated with the SIM card / device: IMSI, ICCID, IMEI, MSISDN, private IP and public IP; - The server of the mobile operator transmits the mobile identifiers back to the IPification server; wherein each of the mobile identifiers is generated in response to one of the mobile ID requests sent to the server of the mobile operator as input parameters, and each mobile identifier is a unique alphanumeric identifier of a user subscribing to mobile services provided by the operator mobile communications; - The IPification server checks whether all mobile device identifiers received from the mobile operator's server are identical and, depending on the verification result, responds in two alternative ways: If the verification result is positive, the IPification server provides a single mobile user identifier to the developer of the Application / website, which by thereby authenticating the mobile user and allowing him to interact with the Application or access the website; - If the verification result is negative, the IPification server provides the Application / website developer with information about the failed user authentication, and as a result, the user is not allowed to interact with the Application or access the website. The disadvantage of this method is its use only for the mobile Internet, which significantly narrows the user's capabilities in real circumstances, for example, when access to the Network is possible only through a wireless computer WiFi network.

Предлагаемое изобретение решает техническую проблему по устранению указанных недостатков, а именно обеспечивает надежную идентификацию онлайн-пользователя и его устройства в любой сети передачи данных при загруженном на пользовательское устройство Приложении, имеющем доступ к чтению аппаратных идентификаторов устройства и онлайн-пользователя после его первичной идентификации в Приложении.The proposed invention solves the technical problem of eliminating these drawbacks, namely, it provides reliable identification of the online user and his device in any data network when the Application is loaded on the user device and has access to read the hardware identifiers of the device and the online user after his initial identification in the Application. ...

Технический результат изобретения заключается в повышении надежности идентификации онлайн-пользователя и его устройства с помощью Сервиса Идентификации, включающего клиентский и серверный модули, причем клиентский модуль включен в загруженное на устройство онлайн-пользователя Приложение, которому доступны уникальные аппаратные и абонентские идентификаторы онлайн-пользователя, такие как номер мобильного абонента цифровой сети с интеграцией служб для связи в стандартах GSM, UMTS и пр. (MSISDN) или уникальный составной ключ идентификации пользователя и устройства (UCIK), который связан с MSISDN. В результате обеспечивается безопасный доступ к информационным ресурсам и платежным системам за счет определения и подтверждения уникальных аппаратных и абонентских идентификаторов из Приложения.The technical result of the invention is to improve the reliability of identification of an online user and his device using the Identification Service, which includes client and server modules, and the client module is included in the Application downloaded to the online user device, which has access to unique hardware and subscriber identifiers of the online user, such as a mobile subscriber number of an integrated services digital network for communication in GSM, UMTS, etc. standards (MSISDN) or a unique composite user and device identification key (UCIK), which is associated with MSISDN. As a result, secure access to information resources and payment systems is provided by identifying and confirming unique hardware and subscriber identifiers from the Application.

Технический результат реализуется за счет следующих этапов осуществления способа идентификации онлайн-пользователя и его устройства в Приложении. Онлайн-пользователь устанавливает на свое пользовательское устройство Приложение и запускает его. Отличие описываемого в данном изобретении Способа заключается в том, что клиентский модуль Сервиса Идентификации включен в установленное Приложение, с помощью которого считывают с пользовательского устройства его собственный аппаратный идентификатор устройства (Native Unique Device Identifier - NUDID) и уникальный аппаратный идентификатор пользователя (Unique Hardware Subscriber Identifier - UHSI), привязанный в данном устройстве к NUDID. Генерируют уникальный идентификатор транзакции (UTID) для однозначного обозначения каждой конкретной операции. Получают связку идентификаторов UHSI, NUDID и UTID от клиентского модуля, определяют по полученному UHSI или NUDID номер мобильного абонента цифровой сети (Mobile Subscriber Integrated Services Digital Number - MSISDN) и сравнивают полученную от клиентского модуля связку UHSI и NUDID с актуализированной связкой идентификаторов UHSI и NUDID, полученной после определения номера мобильного абонента цифровой сети (Mobile Subscriber Integrated Services Digital Number - MSISDN). Затем генерируют серверным модулем Сервиса Идентификации уникальный идентификатор пользователя (Unique User Identifier - UID), уникальный идентификатор пользовательского устройства (Service Unique Device Identifier - SUDID), уникальный составной ключ идентификации пользователя и его устройства (Unique Composite Identification Key - UCIK), отпечаток UCIK (User's Identification Key Fingerprint - UIKF) и передают составной ключ UCIK и его отпечаток UIKF клиентскому модулю в Приложении. В случае несоответствия актуализированной связки UHSI и NUDID связке, полученной от клиентского модуля, либо подозрения на некорректность определения, отправляют сообщение по полученному номеру MSISDN на пользовательское устройство, например, скрытое SMS-сообщение, содержащее уникальный код подтверждения (Unique Confirmation Code - UCC). Затем считывают код UCC из сообщения, сравнивают код, полученный от клиентского модуля, и код, отправленный им на номер MSISDN, проверяют, соответствует ли присланный идентификатор транзакции UTID присланному ранее идентификатору. При совпадении кодов онлайн-пользователя и его устройство считают подтвержденными. В случае если онлайн-пользователь и его устройство ранее проходили идентификацию, но у Приложения в текущий момент отсутствует доступ к чтению аппаратных идентификаторов устройства и онлайн-пользователя, то с помощью клиентского модуля считывают с пользовательского устройства уникальный составной ключ идентификации пользователя и его устройства UCIK и направляют в Сервис Идентификации для определения по ключу UCIK первой связки аппаратного идентификатора устройства (NUDID) и номера мобильного абонента цифровой сети (MSISDN), зарегистрированного при последнем определении MSISDN пользователя. Далее определяют текущий номер MSISDN по идентификатору устройства NUDID и получают их следующую вторую связку. Актуализируют третью связку идентификатора NUDID и номера MSISDN на пользовательском устройстве и сравнивают с ранее полученными связками идентификатора NUDID и номера MSISDN, при совпадении связок онлайн-пользователя и его устройство считают подтвержденными. При совпадении только второй связки по текущему номеру MSISDN и третьей связки, актуализированной на пользовательском устройстве, генерируют серверным модулем Сервиса Идентификации уникальный идентификатор пользователя (UID), уникальный идентификатор пользовательского устройства (SUDID), уникальный составной ключ идентификации пользователя и его устройства (UCIK), отпечаток UCIK (UIKF), и передают составной ключ UCIK и его отпечаток UIKF клиентскому модулю в Приложении. В случае не идентифицированного онлайн-пользователя и его устройства ранее в Приложении и отсутствии доступа у Приложения к чтению аппаратных идентификаторов устройства и онлайн-пользователя идентификацию предоставляют по его номеру MSISDN в ручном режиме на время сессии без записи его разового ключа UIKF в хранилище Сервиса Идентификации.The technical result is realized through the following stages of the implementation of the method for identifying an online user and his device in the Application. An online user installs the Application on his user device and launches it. The difference between the Method described in this invention lies in the fact that the client module of the Identification Service is included in the installed Application, with the help of which its own hardware device identifier (Native Unique Device Identifier - NUDID) and the unique hardware identifier of the user (Unique Hardware Subscriber Identifier) are read from the user device. - UHSI), tied in this device to the NUDID. A unique transaction identifier (UTID) is generated to uniquely identify each specific transaction. A bunch of UHSI, NUDID and UTID is received from the client module, the mobile subscriber integrated services digital number (MSISDN) is determined from the received UHSI or NUDID, and the UHSI and NUDID bunch received from the client module is compared with the updated UHSI and NUDID. obtained after determining the number of the mobile subscriber of the digital network (Mobile Subscriber Integrated Services Digital Number - MSISDN). Then the server module of the Identification Service generates a Unique User Identifier (UID), a Service Unique Device Identifier (SUDID), a Unique Composite Identification Key (UCIK), a UCIK fingerprint ( User's Identification Key Fingerprint - UIKF) and pass the UCIK composite key and its UIKF fingerprint to the client module in the Application. If the updated UHSI and NUDID link does not match the link received from the client module, or there is a suspicion of incorrect determination, a message is sent to the received MSISDN number to the user device, for example, a hidden SMS message containing a Unique Confirmation Code (UCC). Then, the UCC code is read from the message, the code received from the client module is compared, and the code sent by it to the MSISDN number is checked whether the sent transaction identifier UTID matches the previously sent one. If the codes of the online user and his device match, it is considered confirmed. If the online user and his device were previously identified, but the Application currently does not have access to read the hardware identifiers of the device and the online user, then using the client module, a unique composite key for identifying the user and his UCIK device is read from the user device and are sent to the Identity Service to determine the first bundle of the device hardware identifier (NUDID) and the number of the mobile subscriber of the digital network (MSISDN) registered with the last determination of the user's MSISDN by the UCIK key. Next, the current MSISDN is determined by the device NUDID and their next second bunch is obtained. The third linking of the NUDID and MSISDN on the user device is updated and compared with the previously obtained links of the NUDID and MSISDN; if the online user and his device match, they are considered confirmed. If only the second bundle matches the current MSISDN and the third bundle updated on the user device, the server module of the Identity Service generates a unique user identifier (UID), a unique identifier of a user device (SUDID), a unique composite key for identifying a user and his device (UCIK), a UCIK fingerprint (UIKF), and pass the UCIK composite key and its UIKF fingerprint to the client module in the Application. In the case of an unidentified online user and his device earlier in the Application and the Application does not have access to reading the hardware identifiers of the device and the online user, identification is provided by his MSISDN number in manual mode for the duration of the session without recording his one-time UIKF key in the storage of the Identification Service.

Следует пояснить, что все серверные и клиентские программно-аппаратные составляющие Сервиса Идентификации могут быть частично или полностью представлены программно-аппаратными решениями контрагентов. При этом все серверные составляющие Сервиса Идентификации могут частично и/или полностью находиться в инфраструктурном периметре контрагентов на любом типе серверного размещения, а клиентские составляющие могут обновляться с серверной части. Взаимодействие серверных и клиентских частей, а также их обмен данными с третьим сторонами происходит по безопасному протоколу.It should be clarified that all server and client software and hardware components of the Identification Service can be partially or fully represented by software and hardware solutions of counterparties. At the same time, all server components of the Identity Service can be partially and / or completely located in the infrastructural perimeter of counterparties on any type of server location, and the client components can be updated from the server side. The interaction of the server and client parts, as well as their data exchange with third parties, takes place over a secure protocol.

Таким образом, идентификация онлайн-пользователя и его устройства, подключенного к любой сети передачи данных, осуществляемая за счет клиентского модуля Сервиса Идентификации, встроенного в установленное Приложение на пользовательское устройство с первичной идентификацией онлайн-пользователя, которое имеет доступ к чтению аппаратных идентификаторов устройства пользователя и самого онлайн-пользователя, позволяющее записать в хранилище Сервиса Идентификации полученную связку аппаратных идентификаторов, генерировать уникальный идентификатор транзакции для однозначного обозначения конкретной операции, сравнить связку аппаратных идентификаторов от клиентского модуля с актуализированной связкой аппаратных идентификаторов, полученных после определения номера мобильного абонента цифровой сети, генерировать серверным модулем Сервиса Идентификации уникальные идентификаторы пользователя и его устройства, их уникальный составной ключ идентификации и отпечаток этого ключа для передачи клиентскому модулю в Приложение, и в результате с большой точностью идентифицировать онлайн-пользователя и его устройство в Сети. Также при несовпадении актуализированной связки аппаратных идентификаторов связке, полученной от клиентского модуля, отправляется сообщение по данному номеру мобильного абонента цифровой сети на пользовательское устройство, содержащее уникальный код подтверждения, который считывается и отправляется на серверный модуль сервиса идентификации, полученный от клиентского модуля код подтверждения сравнивается с кодом, отправленным на номер MSISDN, и проверяется соответствие присланного идентификатора транзакции присланному ранее идентификатору, в результате при совпадении кодов идентификация онлайн-пользователя и его устройства считаются подтвержденными. При условии, если у Приложения в текущий момент отсутствует доступ к чтению аппаратных идентификаторов устройства и онлайн-пользователя, то с помощью клиентского модуля считывают с пользовательского устройства уникальный составной ключ идентификации пользователя и его устройства и направляют в Сервис Идентификации для определения по ключу первой связки аппаратного идентификатора устройства и номера мобильного абонента цифровой сети MSISDN, зарегистрированного при последнем его определении у пользователя, затем определяют текущий номер MSISDN по идентификатору устройства и получают их следующую вторую связку, актуализируют третью связку идентификатора устройства и номера MSISDN на пользовательском устройстве и сравнивают с ранее полученными связками идентификатора устройства и номера MSISDN, при совпадении связок онлайн-пользователь и его устройство считаются подтвержденными. Также при совпадении только второй связки по текущему номеру MSISDN и третьей связки, актуализированной на пользовательском устройстве, генерируют серверным модулем Сервиса Идентификации уникальный идентификатор пользователя (UID), уникальный идентификатор пользовательского устройства (SUDID), уникальный составной ключ идентификации пользователя и его устройства (UCIK), отпечаток UCIK (UIKF), и передают составной ключ UCIK и его отпечаток UIKF клиентскому модулю в Приложении, чем подтверждают онлайн-пользователя и его устройство. Кроме того, онлайн-пользователю, ранее не идентифицированному в Приложении, в случае отсутствия у Приложения доступа к чтению аппаратных идентификаторов устройства и онлайн-пользователя предоставляется возможность получить идентификацию по его номеру мобильного абонента цифровой сети в ручном режиме на время сессии без записи его разового уникального составного ключа идентификации в хранилище Сервиса Идентификации, что позволяет обеспечить безопасный доступ к информационному ресурсу. Следовательно, всей совокупностью указанных этапов осуществления способа реализуется указанный технический результат, заключающийся в повышении надежности идентификации онлайн-пользователя и его устройства в Приложении и обеспечении безопасности доступа к информационным ресурсам Сети.Thus, the identification of the online user and his device connected to any data transmission network, carried out by the client module of the Identity Service built into the installed Application on the user device with the primary identification of the online user, which has access to read the hardware identifiers of the user's device and of the online user itself, allowing you to record the resulting bundle of hardware identifiers in the Identity Service storage, generate a unique transaction identifier to unambiguously designate a specific operation, compare the bundle of hardware identifiers from the client module with the updated bundle of hardware identifiers obtained after determining the mobile subscriber number of the digital network, generate a server by the Identification Service module unique identifiers of the user and his device, their unique composite identification key and the fingerprint of this key for transmission to the client module in the Application, and as a result, with high accuracy, identify the online user and his device on the Web. Also, if the updated bundle of hardware identifiers does not match the bundle received from the client module, a message is sent to the given mobile subscriber number of the digital network to the user device containing a unique confirmation code, which is read and sent to the server module of the identification service, the confirmation code received from the client module is compared with code sent to the MSISDN number, and the correspondence of the sent transaction ID to the previously sent one is checked, as a result, if the codes match, the online user and his device identification is considered confirmed. Provided that the Application currently does not have access to reading the hardware identifiers of the device and the online user, then using the client module, a unique composite key for identifying the user and his device is read from the user device and sent to the Identification Service to determine the first bundle of hardware the device identifier and the number of the mobile subscriber of the digital network MSISDN registered when it was last identified by the user, then the current MSISDN number is determined by the device identifier and their next second bundle is obtained, the third bundle of the device identifier and the MSISDN number on the user device is updated and compared with the previously received bundles device identifier and MSISDN, if the bundles match, the online user and his device are considered verified. Also, if only the second bundle by the current MSISDN number matches and the third bundle updated on the user device, the server module of the Identification Service generates a unique user identifier (UID), a unique identifier of a user device (SUDID), a unique composite key for identifying a user and his device (UCIK) , UCIK fingerprint (UIKF), and transmit the UCIK composite key and its UIKF fingerprint to the client module in the Application, thereby confirming the online user and his device. In addition, an online user who was not previously identified in the Application, if the Application does not have access to reading the hardware identifiers of the device and the online user, is given the opportunity to obtain identification by his number of the mobile subscriber of the digital network in manual mode during the session without recording his one-time unique a composite identification key in the storage of the Identity Service, which allows you to provide secure access to an information resource. Consequently, the entire set of the specified stages of the method implements the specified technical result, which consists in increasing the reliability of identification of the online user and his device in the Application and ensuring the security of access to information resources of the Network.

Изобретение осуществляется следующим образом:The invention is carried out as follows:

Пользователь устанавливает себе на устройство Приложение со встроенным или загружаемым с сервера Клиентским модулем (Client Module, или CM) Сервиса Идентификации (Identification Service, или IS) и запускает его.The user installs on his device an Application with a built-in or downloaded from the server Client Module (Client Module, or CM) of the Identification Service (IS) and starts it.

CM проверяет наличие доступа к чтению идентификаторов NUDID и UHSI.CM checks for NUDID and UHSI read access.

CM имеет доступ к чтению NUDID и UHSI. CM has NUDID and UHSI read access.

CM считывает с устройства его NUDID (Native Unique Device Identifier - собственный аппаратный идентификатор устройства) и UHSI (Unique Hardware Subscriber Identifier - уникальный аппаратный идентификатор пользователя), привязанный в этом устройстве к этому NUDID.The CM reads from the device its NUDID (Native Unique Device Identifier) and UHSI (Unique Hardware Subscriber Identifier) associated in this device with this NUDID.

CM посылает в Серверный модуль (Server Module - SM) IS запрос, содержащий UHSI, NUDID и UTID (Unique Transaction Identifier - генерируемый в CM или SM уникальный идентификатор транзакции).The CM sends an IS request to the Server Module (SM) IS, containing the UHSI, NUDID and UTID (Unique Transaction Identifier - a unique transaction identifier generated in CM or SM).

SM получает NUDID, UHSI и UTID и определяет MSISDN (Mobile Subscriber Integrated Services Digital Number - номер мобильного абонента цифровой сети) по полученному UHSI или NUDID, актуализирует и сохраняет связку UHSI и NUDID, производит сравнение актуализированной связки UHSI и NUDID со связкой, полученной от СМ.SM receives NUDID, UHSI and UTID and determines the MSISDN (Mobile Subscriber Integrated Services Digital Number) by the received UHSI or NUDID, updates and stores the UHSI and NUDID bundle, compares the updated UHSI and NUDID bundle with the bundle received from CM.

Если актуализированная связка UHSI и NUDID соответствует связке, присланной CM, то:If the updated UHSI and NUDID link matches the link sent by CM, then:

SM генерирует по необходимости UID, SUDID, UCIK и UIKF, обновляет у себя по необходимости связку UHSI и MSISDN, отдает UCIK, UIKF и по необходимости MSISDN в ответе в CM.SM generates UID, SUDID, UCIK and UIKF as needed, updates UHSI and MSISDN as needed, sends UCIK, UIKF and, if necessary, MSISDN in response to CM.

CM записывает/обновляет UCIK, UIKF и по необходимости MSISDN в хранилище.CM writes / updates UCIK, UIKF and MSISDN as needed in storage.

Приложение получает UIKF или UIKF и по необходимости MSISDN от CM.The app gets UIKF or UIKF and MSISDN as needed from CM.

Если актуализированная связка UHSI и NUDID не соответствует связке, присланной CM (либо прислан только UHSI или NUDID, или по косвенным признакам есть подозрение на некорректность определения), то:If the updated link between UHSI and NUDID does not correspond to the link sent by CM (either only UHSI or NUDID was sent, or there is a suspicion of incorrect determination by indirect indications), then:

SM отправляет сообщение по данному MSISDN на UD (User’s Device - любая произвольная программно-аппаратная среда пользователя), например, скрытое SMS-сообщение, с UCC (Unique Confirmation Code - уникальный код подтверждения).SM sends a message on the given MSISDN to UD (User's Device - any arbitrary software and hardware environment of the user), for example, a hidden SMS message, with UCC (Unique Confirmation Code).

CM считывает UCC из сообщения.CM reads UCC from message.

CM посылает запрос, содержащий полученный UCC и UTID, в SM.CM sends a request containing the received UCC and UTID to SM.

SM сравнивает код, полученный от CM, и код, отправленный им на MSISDN, а также проверяет, что присланный UTID соответствует идентификатору, присланному ранее из CM в SM. Если коды совпадают, номер считается подтвержденным и происходит переход к шагам, когда актуализированная связка UHSI и NUDID соответствует связке, присланной CM (см. выше пункт 2.a.iii.1).SM compares the code received from CM and the code sent by it to the MSISDN, and also verifies that the UTID sent matches the identifier sent earlier from CM to SM. If the codes match, the number is considered confirmed and you go to the steps when the updated UHSI and NUDID link matches the link sent by CM (see paragraph 2.a.iii.1 above).

CM не имеет доступ к чтению NUDID и UHSI.CM does not have NUDID and UHSI read access.

CM получает доступ к чтению NUDID и UHSI в ручном или автоматическом режиме. Переход к шагам, когда доступ есть (см. выше пункт 2.а).CM gains access to read NUDID and UHSI in manual or automatic mode. Go to steps when there is access (see paragraph 2.a above).

CM не получает доступ к чтению NUDID и UHSI. CM проверяет наличие UCIK (Unique Composite Identification Key - уникальный составной ключ идентификации пользователя и устройства) в хранилище UD (User’s Device - любая произвольная программно-аппаратная среда пользователя).CM does not get NUDID and UHSI read access. CM checks for the presence of UCIK (Unique Composite Identification Key - a unique composite key for identifying a user and a device) in the UD (User's Device - any arbitrary software and hardware environment of the user) storage.

UCIK в хранилище UD есть.UCIK is in the UD repository.

Происходит запрос от CM к SM с передачей UCIK. A request is made from CM to SM with UCIK transmission.

SM по UCIK определяет NUDID и MSISDN (первая связка), которые были зарегистрированы при последнем определении MSISDN пользователя.SM by UCIK determines the NUDID and MSISDN (first bind) that were registered when the user's MSISDN was last determined.

SM по NUDID определяет текущий MSISDN (вторая связка).SM by NUDID determines the current MSISDN (second bunch).

Для актуализации связки NUDID и MSISDN SM отправляет команду/сообщение (например, но не ограничиваясь, скрытую SMS) на текущий MSISDN. To update the NUDID and MSISDN link, SM sends a command / message (for example, but not limited to a hidden SMS) to the current MSISDN.

в случае доставки сообщения SM получает актуальную пару NUDID и MSISDN (третья связка), после чего происходит переход к дальнейшим шагам (см. ниже пункт 2.b.ii.1.e). in case of message delivery, SM receives the current pair of NUDID and MSISDN (third link), after which it proceeds to further steps (see paragraph 2.b.ii.1.e below).

в случае недоставки команды/сообщения происходит переход к шагам, когда UCIK в хранилище нет (см. ниже пункт 2.b.ii.2).in case of non-delivery of the command / message, the transition to the steps occurs when there is no UCIK in the storage (see paragraph 2.b.ii.2 below).

SM сравнивает старые и новые значения NUDID и MSISDN по трем связкам, после чего возможно три варианта сценария: SM compares the old and new NUDID and MSISDN values for three links, after which three scenarios are possible:

если все три связки NUDID и MSISDN совпадают, то if all three bundles NUDID and MSISDN match, then

SM возвращает статус успешной идентификации в CM.SM returns the status of successful identification in CM.

Приложение получает UIKF или UIKF и MSISDN (по необходимости) от CM.Application gets UIKF or UIKF and MSISDN (as needed) from CM.

если вторая и третья связки совпадают, то if the second and third bundles coincide, then

SM генерирует по необходимости новые SUDID, UID, UCIK и UIKF, обновляет у себя по необходимости связку UHSI и MSISDN, возвращает в CM новый UCIK, UIKF, MSISDN (по необходимости) и статус успешной идентификации. SM generates new SUDID, UID, UCIK and UIKF as needed, updates the UHSI and MSISDN link if necessary, returns to CM a new UCIK, UIKF, MSISDN (if necessary) and the status of successful identification.

CM записывает/обновляет UCIK и UIKF в хранилище.CM writes / updates UCIK and UIKF to storage.

Приложение получает UIKF или UIKF и MSISDN (по необходимости) от CM.Application gets UIKF or UIKF and MSISDN (as needed) from CM.

Во всех остальных случаях сличения связок происходит переход к шагам, когда UCIK в хранилище нет (см. ниже пункт 2.b.ii.2)In all other cases of comparing bundles, the transition to steps occurs when there is no UCIK in the repository (see paragraph 2.b.ii.2 below)

UCIK в хранилище UD нет.There is no UCIK in the UD store.

CM показывает форму для ввода пользователем MSISDN, пользователь вводит и отправляет через форму в SM свой MSISDN, вследствие чего форма меняется и показывает поле для ввода UCC (Unique Confirmation Code - уникальный код подтверждения).CM shows a form for user input MSISDN, user enters and submits through the form to SM his MSISDN, as a result of which the form changes and shows a field for input UCC (Unique Confirmation Code - unique confirmation code).

SM генерирует и отправляет на UD код подтверждения (UCC), включая, но не ограничиваясь, SMS, нотификациями в Приложение или сообщениями в мессенджер.SM generates and sends to UD a confirmation code (UCC), including but not limited to SMS, notifications to the App or messages to the messenger.

Пользователь вводит в форме UCC, который CM отправляет в SM.The user enters in a UCC form, which CM sends to SM.

SM проверяет валидность UCC, и в случае его валидности отдает в CM ответ со статусом валидности кода генерирует по необходимости UID, SUDID, разовый UCIK и разовый UIKF и отправляет в CM только разовый UIKF и MSISDN (по необходимости) пользователя с указанием для CM не записывать UIKF в хранилище. Пользователь получает идентификацию по его MSISDN на время сессии.SM checks the validity of the UCC, and if it is valid, sends a response to the CM with the status of the validity of the code, generates, if necessary, UID, SUDID, one-time UCIK and one-time UIKF and sends to CM only one-time UIKF and MSISDN (if necessary) of the user with an instruction for CM not to write UIKF in storage. The user receives identification by his MSISDN for the duration of the session.

Приложение получает UIKF или UIKF и по необходимости MSISDN от CM.The app gets UIKF or UIKF and MSISDN as needed from CM.

Схема способа идентификации онлайн-пользователя и его устройства в приложении представлена на Фиг.1.A diagram of a method for identifying an online user and his device in an application is shown in Fig. 1.

Пример 1.Example 1.

Способ идентификации онлайн-пользователя и его устройства при наличии у Клиентского модуля (Client Module - CM) Сервиса Идентификации (Identification Service - IS) доступа к чтению NUDID (Native Unique Device Identifier - собственный аппаратный идентификатор устройства) и UHSI (Unique Hardware Subscriber Identifier - уникальный аппаратный идентификатор пользователя), а также при совпадении актуальной связки UHSI и NUDID и связки, присланной Клиентским модулем, осуществляется в следующей последовательности согласно схеме на Фиг.1:A method for identifying an online user and his device if the Client Module (CM) of the Identification Service (IS) has access to read NUDID (Native Unique Device Identifier) and UHSI (Unique Hardware Subscriber Identifier) unique hardware user identifier), as well as if the current UHSI and NUDID bundle matches and the bundle sent by the Client Module, it is carried out in the following sequence according to the diagram in Fig. 1:

a. Запрос от CM в SM с передачей UHSI, NUDID и UTID (Unique Transaction Identifier - генерируемый в CM или SM уникальный идентификатор транзакции). a. Request from CM to SM with transmission of UHSI, NUDID and UTID (Unique Transaction Identifier - unique transaction identifier generated in CM or SM).

b. SM определяет MSISDN (Mobile Subscriber Integrated Services Digital Number - номер мобильного абонента цифровой сети) по полученному UHSI. SM генерирует по необходимости UID, SUDID, UCIK и UIKF, обновляет у себя по необходимости связку UHSI и MSISDN, отдает UCIK, UIKF и по необходимости MSISDN в ответе в CM.b. SM determines the MSISDN (Mobile Subscriber Integrated Services Digital Number) from the received UHSI. SM generates UID, SUDID, UCIK and UIKF as needed, updates UHSI and MSISDN as needed, sends UCIK, UIKF and, if necessary, MSISDN in response to CM.

c. CM записывает/обновляет UCIK, UIKF и по необходимости MSISDN в хранилище и передает UIKF или UIKF и по необходимости MSISDN в Приложение.c. CM writes / updates the UCIK, UIKF and MSISDN as needed in the store and passes the UIKF or UIKF and MSISDN as needed to the Application.

Таким образом, идентификация онлайн-пользователя и его устройства при запросе пользователя из приложения по любому каналу связи была произведена с абсолютной точностью, благодаря сравнению и подтверждению уникального идентификатора пользователя и его устройства по аппаратным идентификаторам устройства и пользователя с помощью серверного и клиентского модулей, что обеспечивает безопасный доступ к информационным ресурсам. Thus, the identification of the online user and his device when the user requests from the application via any communication channel was made with absolute accuracy, thanks to the comparison and confirmation of the unique identifier of the user and his device by the hardware identifiers of the device and the user using the server and client modules, which provides secure access to information resources.

Пример 2.Example 2.

Способ идентификации онлайн-пользователя и его устройства при наличии у Клиентского модуля доступа к чтению NUDID и/или UHSI, а также при несовпадении актуальной связки NUDID и UHSI и связки, присланной Клиентским модулем, с автоматической верификацией MSISDN пользователя - осуществляется в следующей последовательности согласно схеме на Фиг.1:The method of identifying an online user and his device if the Client Module has access to reading NUDID and / or UHSI, as well as if the current NUDID and UHSI link does not match and the link sent by the Client Module with automatic verification of the user's MSISDN - is carried out in the following sequence according to the scheme in Fig. 1:

a. Запрос от CM в SM с передачей UHSI, NUDID и UTID (Unique Transaction Identifier - генерируемый в CM или SM уникальный идентификатор транзакции). a. Request from CM to SM with transmission of UHSI, NUDID and UTID (Unique Transaction Identifier - unique transaction identifier generated in CM or SM).

b. SM определяет MSISDN по полученному UHSI или NUDID. SM отправляет сообщение по данному MSISDN на UD (User’s Device - любая произвольная программно-аппаратная среда пользователя), например, скрытое SMS-сообщение с UCC (Unique Confirmation Code - уникальный код подтверждения).b. SM determines the MSISDN by the received UHSI or NUDID. SM sends a message on the given MSISDN to UD (User's Device - any arbitrary software and hardware environment of the user), for example, a hidden SMS message with UCC (Unique Confirmation Code - unique confirmation code).

c. CM считывает UCC из сообщения. CM посылает запрос, содержащий UTID и полученный UCC, в SM.c. CM reads UCC from message. CM sends a request containing UTID and received UCC to SM.

d. SM сравнивает код, полученный от CM, и код, отправленный им на MSISDN, а также проверяет, что присланный UTID соответствует идентификатору, присланному ранее из CM в SM. Если коды совпадают (иначе см. Пример 4), номер считается подтвержденным и SM генерирует по необходимости UID, SUDID, UCIK и UIKF, обновляет у себя по необходимости связки UHSI/MSISDN и NUDID/MSISDN, отдает UCIK, UIKF и по необходимости MSISDN в ответе в CM.d. SM compares the code received from CM and the code sent by it to the MSISDN, and also verifies that the UTID sent matches the identifier sent earlier from CM to SM. If the codes match (otherwise, see Example 4), the number is considered confirmed and SM generates UID, SUDID, UCIK and UIKF as needed, updates UHSI / MSISDN and NUDID / MSISDN bindings as needed, gives UCIK, UIKF and, if necessary, MSISDN to See the answer in CM.

e. CM записывает/обновляет UCIK, UIKF и по необходимости MSISDN в хранилище и передает UIKF или UIKF и по необходимости MSISDN в Приложение.e. CM writes / updates the UCIK, UIKF and MSISDN as needed in the store and passes the UIKF or UIKF and MSISDN as needed to the Application.

Таким образом, идентификация онлайн-пользователя и его устройства при запросе пользователя из приложения по любому каналу связи была произведена с абсолютной точностью, благодаря сравнению и подтверждению уникального идентификатора пользователя и его устройства посредством команды/сообщения для сличения аппаратных идентификаторов пользователя и устройства с помощью серверного и клиентского модулей, что обеспечивает безопасный доступ к информационным ресурсам. Thus, the identification of the online user and his device when the user requests from the application via any communication channel was made with absolute accuracy, thanks to the comparison and confirmation of the unique identifier of the user and his device by means of a command / message for comparing the hardware identifiers of the user and the device using the server and client modules, which provides secure access to information resources.

Пример 3.Example 3.

Способ идентификации онлайн-пользователя и его устройства при отсутствии у Клиентского модуля доступа к чтению NUDID и UHSI и наличии UCIK (Unique Composite Identification Key - уникальный составной ключ идентификации пользователя и устройства) в хранилище UD (User’s Device - любая произвольная программно-аппаратная среда пользователя), с автоматической верификацией MSISDN пользователя - осуществляется в следующей последовательности согласно схеме на Фиг.1:A method for identifying an online user and his device if the Client module does not have access to reading NUDID and UHSI and the presence of a UCIK (Unique Composite Identification Key - a unique composite key for identifying a user and a device) in the UD storage (User's Device - any arbitrary software and hardware environment of the user ), with automatic verification of the user's MSISDN - carried out in the following sequence according to the diagram in Fig. 1:

Запрос от CM в SM с передачей UCIK. Request from CM to SM with UCIK transmission.

SM по UCIK определяет NUDID и MSISDN (первая связка), которые были зарегистрированы при последнем определении MSISDN пользователя. SM по NUDID определяет текущий MSISDN (вторая связка). Для актуализации связки NUDID и MSISDN SM отправляет команду/сообщение (например, но не ограничиваясь, скрытую SMS) на текущий MSISDN. SM by UCIK determines the NUDID and MSISDN (first bind) that were registered when the user's MSISDN was last determined. SM by NUDID determines the current MSISDN (second bunch). To update the NUDID and MSISDN link, SM sends a command / message (for example, but not limited to a hidden SMS) to the current MSISDN.

Устройство сообщает в SM о доставке сообщения (иначе см. Пример 4).The device notifies SM that the message has been delivered (otherwise see Example 4).

SM получает актуальную пару NUDID и MSISDN (третья связка), сравнивает старые и новые значения NUDID и MSISDN по трем связкам, после чего возможно два варианта сценария: SM receives the current pair of NUDID and MSISDN (third link), compares the old and new values of NUDID and MSISDN for three links, after which two scenarios are possible:

если все три связки NUDID и MSISDN совпадают, тоif all three bundles NUDID and MSISDN match, then

SM возвращает статус успешной идентификации в CM.SM returns the status of successful identification in CM.

Приложение получает UIKF или UIKF и по необходимости MSISDN от CM.The app gets UIKF or UIKF and MSISDN as needed from CM.

если вторая и третья связки совпадают, тоif the second and third bundles coincide, then

SM генерирует по необходимости новые SUDID, UID, UCIK и UIKF, обновляет у себя по необходимости связку UHSI и MSISDN, возвращает в CM новый UCIK, UIKF, по необходимости MSISDN и статус успешной идентификации. SM generates new SUDID, UID, UCIK and UIKF as needed, updates the UHSI and MSISDN bunch if necessary, returns to CM a new UCIK, UIKF, MSISDN if necessary and the status of successful identification.

CM записывает/обновляет UCIK и UIKF в хранилище и передает в приложение UIKF или UIKF и по необходимости MSISDN.CM writes / updates UCIK and UIKF to storage and uploads to application UIKF or UIKF and MSISDN as needed.

Таким образом, идентификация онлайн-пользователя и его устройства при запросе пользователя из приложения по любому каналу связи была произведена с абсолютной точностью, благодаря сравнению и подтверждению уникального идентификатора пользователя и его устройства посредством команды/сообщения для сличения аппаратных идентификаторов пользователя и устройства с помощью серверного и клиентского модулей, что обеспечивает безопасный доступ к информационным ресурсам. Thus, the identification of the online user and his device when the user requests from the application via any communication channel was made with absolute accuracy, thanks to the comparison and confirmation of the unique identifier of the user and his device by means of a command / message for comparing the hardware identifiers of the user and the device using the server and client modules, which provides secure access to information resources.

Пример 4.Example 4.

Способ идентификации онлайн-пользователя и его устройства при отсутствии у Клиентского модуля Сервиса Идентификации доступа к чтению NUDID и UHSI и отсутствии UCIK в хранилище UD - с ручной верификацией MSISDN пользователя - осуществляется в следующей последовательности согласно схеме на Фиг.1:The method of identifying an online user and his device in the absence of access to reading NUDID and UHSI for the Client Module of the Identification Service and the absence of UCIK in the UD storage - with manual verification of the user's MSISDN - is carried out in the following sequence according to the diagram in Fig. 1:

a. Запрос из CM в SM для получения формы с полем для ввода MSISDN.a. Request from CM to SM to get a form with an MSISDN input field.

b. Получение на UD от SM формы с полем для ввода MSISDN.b. Receiving on UD from SM a form with a field for entering MSISDN.

c. Передача MSISDN через форму от UD в SM. Изменение формы для показа поля ввода UCC (Unique Confirmation Code - уникальный код подтверждения).c. Submitting MSISDN via form from UD to SM. Change the form to show the UCC (Unique Confirmation Code) input field.

d. Генерация кода подтверждения в SM и его отправка в UD, в том числе, но не ограничиваясь, через SMS, нотификацию в Приложении или сообщение в мессенджер.d. Generating a confirmation code in SM and sending it to UD, including, but not limited to, via SMS, notification in the Application, or a message to the messenger.

e. Передача UCC вводом пользователя или автоматическим считыванием из CM в SM.e. UCC transmission by user input or automatic read from CM to SM.

f. SM проверяет валидность UCC, и в случае его валидности отдает в CM ответ со статусом валидности кода, генерирует по необходимости UID, SUDID, разовый UCIK и разовый UIKF и отправляет в CM только разовый UIKF пользователя с указанием для CM не записывать UIKF в хранилище. Пользователь получает идентификацию по его MSISDN на время сессии.f. SM checks the validity of the UCC, and if it is valid, it sends a response to the CM with the status of the validity of the code, generates, if necessary, UID, SUDID, one-time UCIK and one-time UIKF and sends to CM only a one-time UIKF of the user instructing CM not to write UIKF to the storage. The user receives identification by his MSISDN for the duration of the session.

g. CM передает разовый UIKF или разовый UIKF и по необходимости MSISDN в Приложение.g. CM passes a one-time UIKF or one-time UIKF and, if necessary, an MSISDN to the Application.

Таким образом, идентификация онлайн-пользователя и его устройства при запросе пользователя из приложения по любому каналу связи была произведена с абсолютной точностью, благодаря сравнению и подтверждению уникального идентификатора пользователя и его устройства при ручной идентификации пользователя с помощью серверного и клиентского модулей, что обеспечивает безопасный доступ к информационным ресурсам. Thus, the identification of the online user and his device when the user requests from the application via any communication channel was made with absolute accuracy, thanks to the comparison and confirmation of the unique identifier of the user and his device with manual user identification using the server and client modules, which provides secure access to information resources.

Claims (4)

1. Способ идентификации онлайн-пользователя и его устройства в Приложении, включающий установку на устройство онлайн-пользователя Приложения и запуск установленного Приложения, отличающийся тем, что включают в Приложение клиентский модуль Сервиса Идентификации, с помощью клиентского модуля считывают с пользовательского устройства его собственный аппаратный идентификатор устройства (NUDID) и уникальный аппаратный идентификатор пользователя (UHSI), записывают связку идентификаторов UHSI и NUDID в хранилище Сервиса Идентификации, генерируют уникальный идентификатор транзакции (UTID) для однозначного обозначения каждой конкретной операции, получают связку идентификаторов UHSI, NUDID и UTID от клиентского модуля, определяют по полученному UHSI или NUDID номер мобильного абонента цифровой сети (MSISDN) и сравнивают полученную от клиентского модуля связку UHSI и NUDID с актуализированной связкой идентификаторов UHSI и UTID, полученной после определения номера MSISDN, генерируют серверным модулем Сервиса Идентификации уникальный идентификатор пользователя (UID), уникальный идентификатор пользовательского устройства (SUDID), уникальный составной ключ идентификации пользователя и его устройства (UCIK), отпечаток UCIK (UIKF), передают составной ключ UCIK и его отпечаток UIKF клиентскому модулю в Приложении.1. A method for identifying an online user and his device in the Application, including installing the Application on the device of the online user and launching the installed Application, characterized in that the client module of the Identity Service is included in the Application, using the client module, his own hardware identifier is read from the user device devices (NUDID) and a unique hardware user identifier (UHSI), write a bunch of UHSI and NUDID in the Identity Service storage, generate a unique transaction identifier (UTID) to uniquely identify each specific operation, receive a bunch of UHSI, NUDID and UTID from the client module, determine by the received UHSI or NUDID the number of the mobile subscriber of the digital network (MSISDN) and compare the UHSI and NUDID bundle received from the client module with the updated UHSI and UTID bundle obtained after determining the MSISDN, generate the server mode The Identification Service lem unique user identifier (UID), unique user device identifier (SUDID), unique composite key for identifying the user and his device (UCIK), UCIK fingerprint (UIKF), transmit the UCIK composite key and its UIKF fingerprint to the client module in the Application. 2. Способ по п.1, отличающийся тем, что при проверке соответствия актуализированной связки идентификаторов UHSI и NUDID связке, полученной от клиентского модуля, отправляют сообщение по данному номеру MSISDN на пользовательское устройство, содержащее уникальный код подтверждения (UCC), считывают код UCC из сообщения, сравнивают код, полученный от клиентского модуля, и код, отправленный им на номер MSISDN, проверяют, соответствует ли присланный идентификатор транзакции UTID присланному ранее идентификатору, онлайн-пользователь и его устройство считают подтвержденными в случае совпадения кодов.2. The method according to claim 1, characterized in that when checking the correspondence of the updated bunch of UHSI identifiers and NUDID to the bunch received from the client module, a message is sent to the given MSISDN number to the user device containing a unique confirmation code (UCC), the UCC code is read from messages, compare the code received from the client module, and the code sent by it to the MSISDN number, check whether the sent transaction identifier UTID matches the previously sent identifier, the online user and his device are considered confirmed if the codes match. 3. Способ по п.1, отличающийся тем, что с помощью клиентского модуля считывают с пользовательского устройства уникальный составной ключ идентификации пользователя и его устройства (UCIK), направляют в Сервис Идентификации и по ключу UCIK определяют связку аппаратного идентификатора устройства (NUDID) и номера мобильного абонента цифровой сети (MSISDN), зарегистрированные при последнем определении MSISDN пользователя, определяют текущий номер MSISDN по идентификатору устройства NUDID и получают их следующую связку, актуализируют связку идентификатора NUDID и номера MSISDN на пользовательском устройстве и сравнивают с ранее полученными связками идентификатора NUDID и номера MSISDN, при совпадении только связок по текущему номеру MSISDN и актуализированной на пользовательском устройстве генерируют серверным модулем Сервиса Идентификации уникальный идентификатор пользователя (UID), уникальный идентификатор пользовательского устройства (SUDID), уникальный составной ключ идентификации пользователя и его устройства (UCIK), отпечаток UCIK (UIKF), передают составной ключ UCIK и его отпечаток UIKF клиентскому модулю в Приложении. 3. The method according to claim 1, characterized in that with the help of the client module, a unique composite key for identifying the user and his device (UCIK) is read from the user device, sent to the Identity Service, and a bunch of hardware device identifier (NUDID) and numbers are determined using the UCIK key the mobile subscriber of the digital network (MSISDN), registered during the last determination of the user's MSISDN, determine the current MSISDN by the device NUDID and get their next link, update the NUDID and MSISDN link on the user device and compare with the previously obtained NUDID and MSISDN bindings , if only the bindings by the current MSISDN and the one updated on the user device match, the server module of the Identification Service generates a unique user identifier (UID), a unique identifier of a user device (SUDID), a unique composite identification key and the user and his device (UCIK), the UCIK fingerprint (UIKF), transmit the UCIK composite key and its UIKF fingerprint to the client module in the Application. 4. Способ по п.1, отличающийся тем, что предоставляют онлайн-пользователю, ранее не идентифицированному в Приложении, получить идентификацию по его номеру MSISDN на время сессии без записи его разового ключа UIKF в хранилище Сервиса Идентификации.4. The method according to claim 1, characterized in that the online user, previously not identified in the Application, is provided to obtain identification by his MSISDN number during the session without recording his one-time UIKF key in the storage of the Identification Service.
RU2020113859A 2020-04-17 2020-04-17 Method of identifying an online user and device thereof in an application RU2736166C1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2020113859A RU2736166C1 (en) 2020-04-17 2020-04-17 Method of identifying an online user and device thereof in an application

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2020113859A RU2736166C1 (en) 2020-04-17 2020-04-17 Method of identifying an online user and device thereof in an application

Publications (1)

Publication Number Publication Date
RU2736166C1 true RU2736166C1 (en) 2020-11-12

Family

ID=73461005

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2020113859A RU2736166C1 (en) 2020-04-17 2020-04-17 Method of identifying an online user and device thereof in an application

Country Status (1)

Country Link
RU (1) RU2736166C1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2780029C1 (en) * 2021-06-24 2022-09-19 Николай Сергеевич Лагуткин Method for identification of an online user and his device

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001005746A (en) * 1999-06-18 2001-01-12 Nippon Telegraph & Telephone East Corp File transfer system
RU2620715C2 (en) * 2011-06-03 2017-05-29 Мозидо, Инк. System of cash transactions
RU2625050C1 (en) * 2016-04-25 2017-07-11 Акционерное общество "Лаборатория Касперского" System and method of transactions trusted declaration
JP2019128681A (en) * 2018-01-22 2019-08-01 富士通株式会社 Information providing device, information providing program, information providing method, and information providing system
GB2573262A (en) * 2018-03-08 2019-11-06 Benefit Vantage Ltd Mobile identification method based on SIM card and device-related parameters

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001005746A (en) * 1999-06-18 2001-01-12 Nippon Telegraph & Telephone East Corp File transfer system
RU2620715C2 (en) * 2011-06-03 2017-05-29 Мозидо, Инк. System of cash transactions
RU2625050C1 (en) * 2016-04-25 2017-07-11 Акционерное общество "Лаборатория Касперского" System and method of transactions trusted declaration
JP2019128681A (en) * 2018-01-22 2019-08-01 富士通株式会社 Information providing device, information providing program, information providing method, and information providing system
GB2573262A (en) * 2018-03-08 2019-11-06 Benefit Vantage Ltd Mobile identification method based on SIM card and device-related parameters

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2780029C1 (en) * 2021-06-24 2022-09-19 Николай Сергеевич Лагуткин Method for identification of an online user and his device

Similar Documents

Publication Publication Date Title
US10552823B1 (en) System and method for authentication of a mobile device
US7353394B2 (en) System and method for digital signature authentication of SMS messages
US20210400042A1 (en) Systems and methods for controlling access to a blockchain
JP4628468B2 (en) Providing limited access to mobile device functions
CN110291757A (en) For providing the method for simplified account register service, user authentication service and utilizing its certificate server
US20120303503A1 (en) Systems and Methods for Tokenizing Financial Information
CN105357242B (en) Access the method and system of WLAN, short message pushes platform, gate system
KR20060025587A (en) Billing system with authenticated wireless device transaction event data
US11403633B2 (en) Method for sending digital information
CN106878250B (en) Cross-application single-state login method and device
CN111064749B (en) Network connection method, device and storage medium
CN102088691A (en) User authentication and identification system and method for mobile internet application of mobile phone
HUE026214T2 (en) A qualified electronic signature system, associated method and mobile phone device for a qualified electronic signature
CN107623907B (en) eSIM card network locking method, terminal and network locking authentication server
US11601807B2 (en) Mobile device authentication using different channels
US11620650B2 (en) Mobile authentication method and system therefor
US20190026704A1 (en) Method of registering a membership for an electronic payment, system for same, and apparatus and terminal thereof
US11985507B2 (en) Subscriber identification module (SIM) authentication protections
CN104584479A (en) Method and system using a Cyber ID to provide secure transactions
KR101879843B1 (en) Authentication mehtod and system using ip address and short message service
KR101745919B1 (en) User authentication method and system using software-based HSM without password exposure
RU2736166C1 (en) Method of identifying an online user and device thereof in an application
WO2009153402A1 (en) Method, arrangement and computer program for authentication data management
CN112422570B (en) Game login method and device
RU2780029C1 (en) Method for identification of an online user and his device

Legal Events

Date Code Title Description
PC41 Official registration of the transfer of exclusive right

Effective date: 20211109